ES2284166T3 - Disposicion para el acceso a redes a traves de la red de telecomunicacion mediante un filtro controlado a distancia. - Google Patents

Disposicion para el acceso a redes a traves de la red de telecomunicacion mediante un filtro controlado a distancia. Download PDF

Info

Publication number
ES2284166T3
ES2284166T3 ES96850139T ES96850139T ES2284166T3 ES 2284166 T3 ES2284166 T3 ES 2284166T3 ES 96850139 T ES96850139 T ES 96850139T ES 96850139 T ES96850139 T ES 96850139T ES 2284166 T3 ES2284166 T3 ES 2284166T3
Authority
ES
Spain
Prior art keywords
access
server
network
check
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
ES96850139T
Other languages
English (en)
Inventor
Mattias Soderhielm
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Telia Co AB
Original Assignee
Telia AB
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Telia AB filed Critical Telia AB
Application granted granted Critical
Publication of ES2284166T3 publication Critical patent/ES2284166T3/es
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0236Filtering by address, protocol, port number or service, e.g. IP-address or URL
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • H04L12/2869Operational details of access network equipments
    • H04L12/2898Subscriber equipments
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer And Data Communications (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

LA INVENCION HABLA DE UN MONTAJE PARA CONTROL/COMPROBACION DE ACCESO A REDES IP VIA LA RED DE TELECOMUNICACIONES. UN ORDENADOR PERSONAL ESTA CONECTADO VIA LA RED DE TELECOMUNICACIONES A UNA COLECCION DE INTERFACES QUE CONSTITUYE EL INTERFAZ ENTRE LA RED DE TELECOMUNICAICONES Y LA RED IP. DE ACUERDO CON LA INVENCION EXISTE UN FILTRO CONTROLADO REMOTAMENTE QUE PUEDE SER CONTROLADO PARA PERMITIR EL ACCESO A LA RED IP. EL SERVIDOR CONTROL/COMPROBADOR DE ACCESO COMPRUEBA LA AUTORIZACION DEL USUARIO DEL ORDENADOR PERSONAL Y CONTROLA EL FILTRO CONTROLADO REMOTAMENTE QUE DEPENDE DE LA COMPROBACION DE LA AUTORIZACION. EL FILTRO CONTROLADO REMOTAMENTE INICIALMENTE SOLO PERMITE EL ACCESO AL SERVIDOR DE COMPROBACION/CONTROL DE ACCESO. EL SERVIDOR DE CONTROL/COMPROBACION DE ACCESO PUEDE ATENDER PARA COGER AL USUARIO DEL ORDENADOR PERSONAL, Y COMPROBAR LAS FUNCIONES DE BLOQUES PARA EL ACCESO A LA RED IP.

Description

Disposición para el acceso a redes a través de la red de telecomunicación mediante un filtro controlado a distancia.
Campo técnico
La presente invención se refiere a un sistema para el acceso a redes y, en particular, el acceso a redes TCP/IP (por ejemplo, Internet), según el preámbulo de la reivindicación 1.
Técnica anterior
En el documento de Bellovin S.M. et al. "Network Firewalls", septiembre de 1994, IEEE Communications Magazine, vol. 32, nº 9, pp. 50-57, se da a conocer un tipo de sistema como el mencionado anteriormente.
En los sistemas actuales, la autorización para el acceso del usuario es comprobada y el débito para los bancos de módems es ofrecido por un servidor de terminal que se dispone junto con el banco de módems o dentro del mismo. Por consiguiente, cada banco de módems dispone de un propio servidor para la comprobación del acceso. Esto significa que los bancos de módems están sometidos a una carga innecesaria de tecnología y costes.
Sumario de la invención
Según la presente invención, se proporciona un servidor de comprobación y control de acceso separado que puede estar situado en cualquier lugar del sistema. Esto significa que la utilización será más eficaz y también permitirá ampliar las funciones del servidor, descritas en mayor detalle más adelante. El acceso es pues controlado por un filtro que puede ser controlado a distancia por este servidor especial que comprueba la autorización del usuario y controla el acceso a la red IP. El servidor de comprobación y control de acceso especial permite realizar la comprobación y el control de la autorización fuera de la interfaz entre la red de telecomunicación y la red IP, lo cual permite aumentar la efectividad y las funciones.
Por consiguiente, la presente invención proporciona un sistema para comprobar y controlar el acceso a las redes IP por medio de las redes de telecomunicación. El sistema incluye un ordenador personal conectado por medio de la red de telecomunicación a un banco de interfaces que constituye la interfaz entre la red de telecomunicación y la red IP.
Según la presente invención, el sistema incluye un filtro controlado a distancia que puede ser controlado para permitir el acceso a la red IP, y un servidor de comprobación y control de acceso que puede comprobar la autorización del usuario del ordenador personal y controlar el filtro controlado a distancia dependiendo de la comprobación de autorización.
Preferentemente, en el estado normal, el filtro sólo permite el acceso al servidor de comprobación y control de acceso. El servidor de comprobación y control de acceso también puede ofrecer funciones de débito y diferentes tipos de bloqueo según las formas de realización preferidas de la presente invención.
La presente invención se define detalladamente en las reivindicaciones de la patente adjuntas.
Breve descripción del dibujo
A continuación, se describirá en detalle la presente invención haciendo referencia al dibujo adjunto, en el que se representa un diagrama de bloques combinado con un diagrama de flujo con respecto a una forma de realización preferida de la presente invención.
1)
El filtro sólo permite el acceso al servidor de comprobación y control de acceso.
2)
Se emite la orden de apertura para el acceso completo a Internet tras la comprobación.
3)
El filtro se abre para el acceso completo a Internet para el número IP del ordenador que llama.
Descripción detallada de las formas de realización preferidas
Por consiguiente, la presente invención se refiere a un sistema para la comprobación y el control del acceso por medio de un servidor conectado en cualquier lugar de una red TCP/IP (por ejemplo, Internet). El sistema permite al servidor llevar a cabo la gestión del débito. La presente invención también permite la financiación del acceso a través de publicidad (por ejemplo, no se permite el acceso a la red sin lectura previa de un mensaje publicitario).
En la Figura, se representa cómo se conecta el ordenador personal del usuario a una red IP por medio de la red de telecomunicación, un banco de módems y un filtro. Un servidor de comprobación y control de acceso comprueba la autorización del usuario y controla un filtro controlado a distancia que controla el acceso. Las flechas 1, 2 y 3 describen las etapas de apertura del acceso a la red IP.
El usuario se conecta a través de la red de telecomunicación con un banco de módems o un banco de interfaces. La expresión "banco de interfaces" hace referencia a cualquier forma de equipamiento que permite al usuario conectarse a sí mismo desde la red de telecomunicación hasta la red TCP/IP (protocolo de control de transmisión/protocolo Internet, según una norma internacional). En el caso más simple, el banco de interfaces consta de un grupo de módems conectados a un servidor terminal. Las funciones pueden concentrarse en un mismo equipo. Además, no es necesaria la presencia de módems. También pueden estar presentes adaptadores o tarjetas ATM o ISDN. El protocolo utilizado para la comunicación suele ser el protocolo punto a punto (PPP) o el protocolo Internet de línea en serie (SLIP). Puede no ser necesario que el usuario se registre en el banco de módems, o bien puede ser que la identidad y contraseña de registro sea igual para todos los usuarios. Para el banco de módems asignado (asignado dinámicamente), el usuario es un número IP (es decir, una dirección IP).
Entre el banco de módems y la red IP, se conecta un filtro (un encaminador conectado a un ordenador o un servidor de seguridad). Inicialmente, el filtro permite al usuario llamante acceder sólo al servidor donde tiene lugar la comprobación del acceso (dicho servidor puede ser, por ejemplo, un servidor web). Por esta razón no se necesita ninguna identificación especial del usuario en el banco de módems.
Una vez que se ha comprobado la autorización del usuario y posiblemente se ha realizado el débito, se activa un módulo de programa en el servidor. Este módulo de programa transmite a continuación un mensaje (adecuadamente encriptado) al filtro, en el que se indica que debe abrirse sólo para esta dirección IP del usuario, de tal forma que el usuario obtiene acceso a un grupo de servidores (por ejemplo, a todos los servidores) de la red IP. El filtro permanece en la posición abierta hasta que el usuario se desconecta. A continuación, se transmite un mensaje desde el banco de módems hasta el filtro, en el que se indica que debe bloquearse el número IP del usuario, es decir, que de nuevo sólo debe permitirse el acceso al servidor de comprobación/control. Por otro lado, este mensaje puede transmitirse la próxima vez que se asigne el mismo número IP a un usuario que se ha conectado.
En lugar de realizarse la comprobación de la autorización y el débito o además de realizar la misma en el servidor de comprobación/control de acceso, puede financiarse el acceso a la red IP mediante publicidad, lo cual supone que el usuario deberá leer un mensaje de publicidad. Una vez leído el mensaje, se activa el módulo de programa que abre el acceso a la red IP. Para asegurar que el usuario haya leído el mensaje de publicidad, pueden realizarse una serie de preguntas relacionadas con el mismo. El acceso a la red sólo es permitido una vez que se han respondido correctamente las preguntas.
El sistema descrito anteriormente puede utilizarse para bloquear ciertos servidores de Internet u otras redes IP. Esto se lleva a cabo transmitiendo mensajes a todos los filtros, en los que se indican qué direcciones deben bloquearse. A continuación, los filtros bloquean todas estas direcciones, incluso después de haber permitido el acceso completo a un usuario.
El sistema descrito anteriormente también puede utilizarse para proporcionar a ciertos usuarios un acceso restringido a la red IP. Utilizando perfiles (listas) especiales con las direcciones de red IP permitidas y no permitidas, el filtro puede establecerse de forma selectiva para cada usuario que obtiene acceso a la red IP en el servidor de comprobación/control de acceso. Los perfiles pueden hallarse en el servidor de comprobación/control de acceso y ser transmitidos al filtro por medio de la apertura. Otra posibilidad es que los perfiles se predefinan en el filtro y que lo único que se transmita desde el servidor de comprobación/control de acceso sea el mensaje que indica qué perfil debe utilizarse.
Estas funciones pueden ser utilizadas, por ejemplo, para impedir a ciertos usuarios obtener acceso a ciertos servidores relacionados con la pornografía.
Por consiguiente, la disposición según la presente invención implica que la comprobación/control del acceso en lugar de realizarse en el banco de módems se realiza en cualquier otro lugar del sistema. Esto significa que el número de servidores de comprobación/control de acceso necesarios puede reducirse, aumentando por esta razón la eficacia de cada servidor de comprobación/control de acceso y el número de funciones que éste puede ofrecer. El hardware y el software necesarios para realizar la presente invención pueden ser fácilmente elaborados por los expertos en la materia. La presente invención sólo está limitada por las siguientes reivindicaciones de patente.

Claims (10)

1. Sistema para comprobar y controlar el acceso a una red IP para por lo menos un ordenador personal remoto por medio de una red de telecomunicación, comprendiendo dicho sistema un banco de interfaces que constituye la interfaz entre dicha red de telecomunicación y la red IP, y por lo menos un filtro controlado a distancia, caracterizado porque dicho filtro está adaptado para ser controlado y permitir el acceso a la red IP, y porque se proporciona un servidor de comprobación y control de acceso para comprobar la autorización del usuario del ordenador personal y controlar dicho filtro controlado a distancia dependiendo de la comprobación de autorización.
2. Sistema según la reivindicación 1, caracterizado porque dicho filtro controlado a distancia está adaptado para permitir el acceso sólo a dicho servidor antes de la comprobación de la autorización del usuario.
3. Sistema según la reivindicación 2, caracterizado porque dicho filtro controlado a distancia está adaptado, en un estado de reposo tras la finalización del acceso para el usuario del ordenador personal, para permitir el acceso sólo a dicho servidor.
4. Sistema según cualquiera de las reivindicaciones anteriores, caracterizado porque dicho servidor está adaptado para proporcionar el servicio de débito al usuario del ordenador personal.
5. Sistema según cualquiera de las reivindicaciones anteriores, caracterizado porque dicho banco de interfaces es un banco de módems.
6. Sistema según la reivindicación 4, caracterizado porque dicho servidor de comprobación y control de acceso, como complemento o alternativa a la comprobación de la autorización y el débito, está dispuesto para ofrecer la transmisión de un mensaje de publicidad, preferentemente interactivo, hasta el usuario del ordenador personal y, a continuación, controlar dicho filtro controlado a distancia para permitir el acceso a la red IP.
7. Sistema según cualquiera de las reivindicaciones anteriores, caracterizado porque dicho servidor está adaptado para bloquear el acceso a ciertas direcciones de red IP.
8. Sistema según cualquiera de las reivindicaciones anteriores, caracterizado porque dicho servidor está adaptado para bloquear el acceso a ciertas direcciones de red IP, dependiendo de los perfiles de autorización individuales del usuario del ordenador personal.
9. Sistema según la reivindicación 8, caracterizado porque dichos perfiles de autorización individuales se almacenan en dicho servidor.
10. Sistema según la reivindicación 8, caracterizado porque se almacenan unos perfiles de autorización predefinidos en el filtro controlado a distancia, y porque dicho servidor está adaptado para vincular uno de estos perfiles de autorización predefinidos con el usuario del ordenador personal, dependiendo de la comprobación de autorización.
ES96850139T 1995-08-21 1996-07-15 Disposicion para el acceso a redes a traves de la red de telecomunicacion mediante un filtro controlado a distancia. Expired - Lifetime ES2284166T3 (es)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
SE9502925A SE504546C2 (sv) 1995-08-21 1995-08-21 Arrangemang för nätaccess via telenätet genom fjärrstyrt filter
SE9502925 1995-08-21

Publications (1)

Publication Number Publication Date
ES2284166T3 true ES2284166T3 (es) 2007-11-01

Family

ID=20399259

Family Applications (1)

Application Number Title Priority Date Filing Date
ES96850139T Expired - Lifetime ES2284166T3 (es) 1995-08-21 1996-07-15 Disposicion para el acceso a redes a traves de la red de telecomunicacion mediante un filtro controlado a distancia.

Country Status (7)

Country Link
EP (1) EP0762707B1 (es)
DE (1) DE69636945T2 (es)
DK (1) DK0762707T3 (es)
ES (1) ES2284166T3 (es)
FI (1) FI114516B (es)
NO (1) NO319380B1 (es)
SE (1) SE504546C2 (es)

Families Citing this family (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6233686B1 (en) * 1997-01-17 2001-05-15 At & T Corp. System and method for providing peer level access control on a network
NZ337772A (en) 1997-03-12 2001-09-28 Nomadix Inc Nomadic translator or router
US6560220B2 (en) * 1997-06-20 2003-05-06 Telefonaktiebolaget L M Ericsson (Publ) Network access device and telecommunications signaling
US6202156B1 (en) * 1997-09-12 2001-03-13 Sun Microsystems, Inc. Remote access-controlled communication
US6130924A (en) * 1998-04-20 2000-10-10 Sun Microsystems, Inc. Method and apparatus for administrative control over data transmission using dynamic filtering in a multicast network
FR2778293B1 (fr) * 1998-04-30 2000-06-09 Alsthom Cge Alcatel Utilisation du couple numero d'appel - adresse d'origine internet
GB9811862D0 (en) * 1998-06-02 1998-07-29 British Telecomm Data network access
US6826694B1 (en) 1998-10-22 2004-11-30 At&T Corp. High resolution access control
CA2287258C (en) 1998-10-22 2004-08-10 At&T Corp. System and method for demand-driven loading of rules in a firewall
US6546423B1 (en) 1998-10-22 2003-04-08 At&T Corp. System and method for network load balancing
US7194554B1 (en) 1998-12-08 2007-03-20 Nomadix, Inc. Systems and methods for providing dynamic network authorization authentication and accounting
US8713641B1 (en) 1998-12-08 2014-04-29 Nomadix, Inc. Systems and methods for authorizing, authenticating and accounting users having transparent computer access to a network using a gateway device
US8266266B2 (en) 1998-12-08 2012-09-11 Nomadix, Inc. Systems and methods for providing dynamic network authorization, authentication and accounting
CA2388623C (en) * 1999-10-22 2010-06-22 Nomadix,Inc. Systems and methods for redirecting users attempting to access a network site
US6868399B1 (en) 1999-10-22 2005-03-15 Nomadix, Inc. Systems and methods for integrating a network gateway device with management systems
DE10048113C2 (de) * 1999-12-04 2002-08-01 Nutzwerk Informationsgmbh Vorrichtungen und Verfahren zum individuellen Filtern von über ein Netzwerk übertragener Informationen
DE19958638C2 (de) * 1999-12-04 2002-05-23 Nutzwerk Informationsgmbh Vorrichtung und Verfahren zum individuellen Filtern von über ein Netzwerk übertragener Informationen
BE1014518A3 (nl) * 2000-03-15 2003-12-02 Beterams Frans De onbreekbare firewall.
FI114131B (fi) 2002-04-10 2004-08-13 Nokia Corp Menetelmä ja järjestely sisäänpääsyn kontrolloimiseksi
DE60214993T2 (de) * 2002-07-12 2007-04-05 Alcatel Firewall zur dynamischen Zugangsgewährung und -verweigerung auf Netzwerkressoursen
GB2405561B (en) * 2003-08-28 2006-07-26 Motorola Inc Computer network security system and method for preventing unauthorised access of computer network resources

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2631764B1 (fr) * 1988-05-19 1992-04-24 Qualicomm Dispositif de filtrage de l'acces a un reseau videotex
US5245656A (en) * 1992-09-09 1993-09-14 Bell Communications Research, Inc. Security method for private information delivery and filtering in public networks
NL9301633A (nl) * 1993-09-21 1995-04-18 Nederland Ptt Methode voor de identificatie van gebruikers van telematicaservers.
US5606668A (en) * 1993-12-15 1997-02-25 Checkpoint Software Technologies Ltd. System for securing inbound and outbound data packet flow in a computer network
WO1996005549A1 (en) * 1994-08-09 1996-02-22 Shiva Corporation Apparatus and method for restricting access to a local computer network

Also Published As

Publication number Publication date
NO963382L (no) 1997-02-24
DE69636945T2 (de) 2007-11-08
EP0762707A2 (en) 1997-03-12
FI114516B (fi) 2004-10-29
EP0762707B1 (en) 2007-03-07
SE9502925D0 (sv) 1995-08-21
DE69636945D1 (de) 2007-04-19
SE9502925L (sv) 1997-02-22
NO319380B1 (no) 2005-07-25
NO963382D0 (no) 1996-08-14
FI963200A7 (fi) 1997-02-22
SE504546C2 (sv) 1997-03-03
EP0762707A3 (en) 1997-08-27
FI963200A0 (fi) 1996-08-15
DK0762707T3 (da) 2007-07-09

Similar Documents

Publication Publication Date Title
ES2284166T3 (es) Disposicion para el acceso a redes a traves de la red de telecomunicacion mediante un filtro controlado a distancia.
ES2215853T3 (es) Sistema para facilitar la orden y pago de servicios por medio de una red de telecomunicaciones.
ES2241362T3 (es) Mecanismo y metodo de distribucion de pilas isup sobre multiples procesadores acoplados flexiblemente.
Townsley et al. Layer two tunneling protocol" L2TP"
ES2299852T3 (es) Procedimiento de identificacion de posicion de usuario.
ES2932380T3 (es) Autorización físicamente asegurada para aplicaciones de servicios públicos
BR0002174A (pt) Método de rede realizado por um intermediador de chamada para estabelecer uma chamada de voz
AR046680A1 (es) Sistema y metodo para la autenticacion de dispositivo medico
MX9700655A (es) Sistema y metodo para servicios computarizados en linea de facturacion y cobro de numeros 900.
NO974129L (no) Fremgangsmåte for styring av kommunikasjon og forbindelser
NO984250L (no) Sikkerhetsarrangement og fremgangsmÕte ved et datakommunikasjonssystem
JP4086340B2 (ja) ネットワーク認証システム
CN101599904A (zh) 一种虚拟拨号安全接入的方法和系统
FI109254B (fi) Menetelmä, järjestelmä ja laite todentamiseen
JP3474548B2 (ja) 集合建築物
ES2384446T3 (es) Procedimiento para la supresión segura y selectiva de alarmas en una central de vigilancia y control
ES2365877T3 (es) Método que permite unir un terminal de acceso al operador.
ES2364736T3 (es) Sistema y método para proporcionar una autorización, autenticación y contabilidad de red dinámicas.
ES2236137T3 (es) Metodo anticlonacion.
ES2554535T3 (es) Sistema y procedimiento de votación supervisado
CN1905553B (zh) 在dos攻击或者设备过载时保障所选用户访问的方法
Townsley et al. RFC2661: Layer Two Tunneling Protocol" L2TP"
ES2228694T3 (es) Metodo y dispositivo para controlar el tiempo que un abonado emplea conectado a una red de comunicaciones de datos.
ES2270902T3 (es) Sistema de seguridad electronico y esquema para una red de comunicaciones.
KR100687837B1 (ko) 동적 네트워크 승인, 인증 및 과금을 제공하는 시스템 및 방법